IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Problème NAT


Sujet :

Réseau

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Avril 2003
    Messages
    41
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2003
    Messages : 41
    Par défaut Problème NAT
    Bonjour,
    J'ai un petit problème avec le natage du protocole FTP. Voici mon script (il est extrémement vide car c'est juste pour faire des essais) :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
     
    /sbin/modprobe ip_tables
    /sbin/modprobe ip_conntrack
    /sbin/modprobe ip_conntrack_ftp
    /sbin/modprobe iptables_ftp
    /sbin/modprobe ip_nat_ftp
     
    iptables -t nat -F
    iptables -t nat -A POSTROUTING -s @IP_dep -j SNAT --to-source @IP_fin
    Je me connecte donc de ma machine A sur ma machine B, la connection et l'identification fonctionne sans problème en revanche la commande PORT n'a pas été natée. En regardant les trames au niveau du natage, je remarque que les adresses au niveau de l'en tête IP ont bien été natées en revanche j'ai tjs PORT @IP_dep au lieu de PORT @IP_fin. Auriez-vous une idée sur la provenance de mon problème ?
    Je vous remercie d'avance.

  2. #2
    Membre averti
    Profil pro
    Inscrit en
    Avril 2003
    Messages
    41
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2003
    Messages : 41
    Par défaut
    J'ai réussi en partie à résoudre mon problème. Pour résumer, les modules permettant de modifier la trame ethernet ont besoin d'un suivi de connexion (ip_conntrack). Si on ne modifie que l'adresse source (et pas la destination sur le retour), il ne peut pas y avoir de suivi donc les modules de s'activent pas.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Proble capture direct Show
    Par liliemumue dans le forum DirectX
    Réponses: 3
    Dernier message: 13/12/2004, 22h04
  2. [Freebox] Configuration NAT
    Par BuG dans le forum Développement
    Réponses: 4
    Dernier message: 05/09/2004, 22h37
  3. récuperer l'@IP Avec la table nat
    Par acastor dans le forum Développement
    Réponses: 4
    Dernier message: 10/06/2004, 12h15
  4. Effacer une ligne dans la table nat
    Par vbcasimir dans le forum Sécurité
    Réponses: 2
    Dernier message: 11/01/2004, 01h15
  5. ListView->Items->Clear() !!! Qques probl de perf
    Par Nicolas_a69 dans le forum C++Builder
    Réponses: 3
    Dernier message: 30/08/2002, 12h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo